adriankoki Opublikowano 3 Lutego 2016 Zgłoś Udostępnij Opublikowano 3 Lutego 2016 Witam, Mam problem z komputerem, długo się uruchamia i jest wolny pewnie uruchamia jakieś niepotrzebne programy, po kilku nastu minutach zaczyna w miarę normalnie działać. Wrzucam logi z FRST, niestety przy próbi zrobienia logów z GMER wyskakuje mi "bluescreen" i komputer uruchamia się od nowa. Pozdrawiam Adrian Shortcut.txt Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 10 Lutego 2016 Zgłoś Udostępnij Opublikowano 10 Lutego 2016 Temat przenoszę do działu Windows. To nie jest problem infekcji. Cytat Mam problem z komputerem, długo się uruchamia i jest wolny pewnie uruchamia jakieś niepotrzebne programy, po kilku nastu minutach zaczyna w miarę normalnie działać. Z raportów nic konkretnego nie wynika, ale w Dzienniku zdarzeń jest błąd zawieszenia usługi AVG, co pasowałoby do objawów: Dziennik System: ============= Error: (02/03/2016 09:18:09 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi avgsvc. 1. Rozpocznij od próbnej deinstalacji całego majdanu AVG (AVG, AVG Protection, AVG Web TuneUp, Visual Studio 2010 x64 Redistributables, Visual Studio 2012 x64 Redistributables, Visual Studio 2012 x86 Redistributables). Przy okazji pozbądź się też starych wersji: Adobe AIR, Adobe Reader X (10.1.16) MUI, Bonjour. 2. W spoilerze doczyszczanie drobnostek, bez związku z objawami. 1. W przeglądarkach: Firefox: Wyczyść z adware. Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone. Google Chrome: Zresetuj cache wtyczek, by usunąć puste wpisy. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 2. Otwórz Notatnik i wklej w nim: CloseProcesses: Task: {01E8C2A4-DDA6-4087-A3D0-9E0449F555BF} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\SymErr.exe Task: {0AA18C7C-D7C0-4840-BCE9-93C5766AA5BC} - System32\Tasks\WLANStartup => C:\Program Files (x86)\Samsung\Easy Settings\WLANStartup.exe Task: {22ABF820-4BA7-4810-B16B-8DE6628BEB4D} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\SymErr.exe Task: {9CF818F5-312B-46F1-88CD-9EC31F199640} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\WSCStub.exe Task: {B545088B-4E0D-43A6-8EB7-8ADA84DFF62D} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe HKU\S-1-5-21-1229153242-3201741155-1693493588-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3cpLvzUXL380FmOtICNEwAJPfHAS-01rKsDXICPq14ma65gKeroVykAMoZ_uH1_CSVJBdGCeM6yNVhWv5tCoKt-Yn-7PBmxBjQbn0b2jdM6aJbFtM2j1zVbTtMvZhueJcSxy2O7O7YKtiTA,,&q={searchTerms} HKU\S-1-5-21-1229153242-3201741155-1693493588-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={40464974-E47A-4443-9A14-447ADDD62DC1}&mid=a32b97eb6e3a47cd9d3e81fe85be307b-8bbd57c7bdd93caccbd38fa50997077194d5beba&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0615piz&pr=fr&d=2015-08-01 11:21:12&v=4.2.0.886&pid=wtu&sg=&sap=hp HKU\S-1-5-21-1229153242-3201741155-1693493588-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung13.msn.com HKU\S-1-5-21-1229153242-3201741155-1693493588-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3cpLvzUXL380FmOtICNEwAJPfHAS-01rKsDXICPq14ma65gKeroVykAMoZ_uH1_CSVJBdGCeM6yNVhWv5tCoKt-Yn-7PBmxBjQbn0b2jdM6aJbFtM2j1zVbTtMvZhueJcSxy2O7O7YKtiTA,,&q={searchTerms} HKU\S-1-5-21-1229153242-3201741155-1693493588-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3cpLvzUXL380FmOtICNEwAJPfHAS-01rKsDXICPq14ma65gKeroVykAMoZ_uH1_CSVJBdGCeM6yNVhWv5tCoKt-Yn-7PBmxBjQbn0b2jdM6aJbFtM2j1zVbTtMvZhueJcSxy2O7O7YKtiTA,,&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = SearchScopes: HKU\S-1-5-21-1229153242-3201741155-1693493588-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={40464974-E47A-4443-9A14-447ADDD62DC1}&mid=a32b97eb6e3a47cd9d3e81fe85be307b-8bbd57c7bdd93caccbd38fa50997077194d5beba&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0615piz&pr=fr&d=2015-08-01 11:21:12&v=4.2.0.886&pid=wtu&sg=&sap=dsp&q={searchTerms} SearchScopes: HKU\S-1-5-21-1229153242-3201741155-1693493588-1001 -> {1838EEB7-D790-4C38-977B-7610FC411ABC} URL = SearchScopes: HKU\S-1-5-21-1229153242-3201741155-1693493588-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={40464974-E47A-4443-9A14-447ADDD62DC1}&mid=a32b97eb6e3a47cd9d3e81fe85be307b-8bbd57c7bdd93caccbd38fa50997077194d5beba&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0615piz&pr=fr&d=2015-08-01 11:21:12&v=4.2.0.886&pid=wtu&sg=&sap=dsp&q={searchTerms} SearchScopes: HKU\S-1-5-21-1229153242-3201741155-1693493588-1001 -> {ielnksrch} URL = FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\40.2.5\\npsitesafety.dll [Brak pliku] OPR StartupUrls: "hxxp://www.istartsurf.com/?type=hp&ts=1441130291&z=e4003e303b077efac760026gaz0z5gag0cce9g3qdo&from=cor&uid=ST750LM022XHN-M750MBB_S2RRJ9ECB05080" OPR Session Restore: -> [funkcja włączona] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Internet Security RemoveDirectory: C:\Windows\System32\Tasks\Norton Internet Security C:\ProgramData\Intel\ExtremeGraphics\CUI\Resource\*.lnk C:\Users\Adrian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk C:\Users\Adrian\AppData\Roaming\Microsoft\Word\wniosek_rp7_1304690190933187370\wniosek_rp7_1.doc.lnk C:\Users\Adrian\Desktop\Start Tor Browser.lnk C:\Users\Adrian\Downloads\dffsetup-unarc.exe CMD: netsh advfirewall reset CMD: type C:\ProgramData\MakeMarkerFile.xml EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 3. Zrób nowy log FRST z opcji Skanuj (Scan), z Addition, ale już bez Shortcut. Dołącz też plik fixlog.txt. Wypowiedz się czy po deinstalacji AVG jest poprawa. Odnośnik do komentarza
adriankoki Opublikowano 11 Lutego 2016 Autor Zgłoś Udostępnij Opublikowano 11 Lutego 2016 Witam i dziękuję za zainteresowanie się problemem A więc usunąłem wszystko co związane z AVG, jak i wszystko ze spoilera, komputer uruchamia się szybciej do momentu logowania się do systemu, potem znowu zwalnia i tak jak by uruchamiał jakieś procesy nic nie można zrobić przez kilka minut niema reakcji na próbę np. uruchomienia przeglądarki pozdrawiam Addition.txt Fixlog.txt FRST.txt Odnośnik do komentarza
Rekomendowane odpowiedzi